Archiv für Technik

Kritik zur Digitalcharta

Vor ein paar Tagen wurde ein Entwurf zu einer „Charta der Digitalen Grundrechte der Europäischen Union“ (@Digitalcharta) der Öffentlichkeit präsentiert. Zu den Initiatoren gehört nicht nur Dauertalkshowgast Sascha Lobo, sondern auch einige Prominente sowie Rechtsanwälte und Professoren, was in Anbetracht des miserablen Ergebnisses überaus bemerkenswert ist. Weiterlesen

Wahlanfechtung und Klage auf Neuauszählung?

Was hat man sich über Donald Trump aufgeregt, ihn einen schlechten Demokraten geschimpft, als er sagte er wolle im Falle eines Sieges von Hillary Clinton das Wahlergebnis nicht anerkennen und ggf. wegen Wahlmanipulation anfechten. Was passiert nun? Man rät Hillary Clinton zur Wahlanfechtung (Welt, CNN) und Klage auf Neuauszählung in den Swing-Staaten Pennsylvania, Michigan und Wisconsin, weil sie (angeblich) in den Bezirken, in denen Wahlmaschinen einegsetzt wurden statistisch systematisch schlechtere Ergebnisse erzielte, als in denen, wo noch mit Kreuz auf Papier und Scannern bei der Auszählung gewählt wurde. Allein diese Diskrepanz ist jedoch kein Beweis für eine Manipulation der Wahl. Wenn eine Neuauszählung zum selben Ergebnis kommen sollte, haben wir es mal wieder mit einem interessanten Fall der „statistischen Dreifaltigkeit“ aus Koinzidenz, Korrelation und Kausalität zu tun, denn es wäre durchaus wissenswert, wodurch die Unterschiede dann verursacht wurden.

Auch wieder nett, das messen mit zweierlei Maß. Die angedrohte Anfechtung durch Donald Trump ist böse, weil Trump böse ist, fechtet Clinton wegen Unregelmäßigkeiten an, ist das ihr gutes Recht, weil sie zu den Guten gehört.

Die Wahlergebnisdarstellung ist aber meiner Ansicht nach auch wirklich undurchsichtig. Ich wollte mir ein paar Tage nach der Wahl mal die Einzelergebnisse ansehen. Das ist aber eine höchst komplizierte Angelegenheit gewesen, die ich auch nicht erfolgreich zum Abschluss gebracht habe. Eine offizielle Seite welche die Einzelergebnisse systematisch zusammenführt habe ich nicht gefunden, ansonsten zu Hauf verstreute Seiten, gerne auch immer wieder mit vorläufigen Ergebnissen oder Verweisen wie „wie mitgeteilt wurde“.

Auf jeden Fall wird es am 19. Dezember nochmal interessant werden, wenn die eigentliche Wahl des Potus stattfinden wird, denn die Wahlmänner könnten sich auch anders entscheiden, als für Donald Trump zu stimmen.

„Für Sicherheit braucht man nur Mitarbeiterschulungen“

Ein Artikel mit eben diesem unsinnigen Titel „Für Sicherheit braucht man nur Mitarbeiterschulungen“ kam gestern auf Zeit-Online. Sicherheit ist niemals eine intrinsische Eigenschaft einer Entität, sondern es kann sie immer nur in Bezug auf etwas Anderes geben (sicher vor Diebstahl, Feuer, Asteroideneinschlägen etc.). Somit ist Sicherheit immer ein System von Maßnahmen im Hinblick auf bestimmte Angriffsvektoren. Daher ist allein unter diesem allgemeinen Gesichtspunkt die Aussage grob falsch, aber auch im engeren Sinne nur bezogen auf Datensicherheit reichen Mitarbeiterschulungen allein bei weitem nicht aus. Bestes Beispiel sind die Einbrüche in EDV-Anlagen über Softwarelücken. Selbst beste Schulungen können diese nicht verhindern. Mitarbeiterschulungen verbessern zwar das allgemeine Sicherheitsniveau, aber ohne jegliche technische Maßnahmen wird es nicht gehen. … Weiterlesen

4.294.967.295 Mails heruntergeladen

Bei manchen Erfolgsmeldungen bin ich dann doch auf’s Erste sehr beruhigt, daß sie vollkommen falsch sind:

4294967295 Mails heruntergeladen

Erfolgdsmeldung aus Thunderbird 45.4: „4294967295 Mails heruntergeladen“


Irgendwie läuft da intern manchmal ein Zähler einer vorzeichenlosen Integervariablen über, denn 4.294.967.295 sind genau 232-1.

Offenlegung von Algorithmen

Bundeskanzlerin Angela Merkel fordert mal wieder was vom Neuland:

Ich persönlich bin auch der Meinung, dass Algorithmen transparenter sein müssen, sodass interessierten Bürgern auch bewusst ist, was eigentlich mit ihrem Medienverhalten und dem anderer passiert

Einheimische Internetunternehmen und Ausländische sowieso werden sich hüten ihr Allerheiligstes freiwillig offen zu legen, sind die sich ständig ändernden Algorithmen doch Grundlage des Geschäfts, mithin also Betriebsgeheimnis. Weiterlesen

Provider dürfen Vorratsdatenspeicherung auslagern

Golem schreibt gerade darüber, daß es gemäß der Bundesnetzagentur den Providern erlaubt sein wird, einen externen Dienstleister im Innland mit der Durchführung der Vorratsdatenspeicherung (VDS) zu beauftragen. Weiterlesen

Gedanken zum Vorschlag „Web Key Service“ für die vereinfachte Schlüsselverteilung bei PGP

Der derzeitige GnuPG-Entwickler Werner Koch hat auf der OpenPGP.conf ein neuartiges Verfahren namens Web Key Service für die Verteilung der öffentlichen PGP-Schlüssel zur Diskussion vorgestellt. Hierbei sollen die Schlüssel vom Mailprovider über eine eindeutige URL, die den Hashwert der e-Mailaddresse enthält, über https direkt an das Mailprogramm ausgeliefert werden. Die Schlüsselverteilung erfolgt somit automatisiert ohne Eingriff des Nutzers (Golem, heise).

Das Problem des Auffindens des richtigen Schlüssels des Kommunikationspartners ist durchaus real, auch weil prinzipbedingt aus kryptografischer Sicht eine Interaktion beider Kommunikationspartner zwingend erforderlich ist. Die Übermittlung vom Fingerabdruck des Schlüssels und der Abgleich mit dem des aufgefundenen Schlüssels lässt sich nicht ohne Eingriff des Benutzers vollziehen. Dennoch, abseits der rein technischen Spezifikationen, scheint mir die reine Schlüsselverteilung nicht das Problem zu sein, welches die Ursache für den fehlenden Einsatz von Verschlüsselung in der e-Mailkommunikation darstellt, auch wenn die vorgeschlagene Spezifikation in die richtige Richtung zielt. Weiterlesen

Edward Snowden sagte ffdae96f8dd…

Die Welt und Andere rätseln über einen scheinbar kryptischen, nach kurzer Zeit gelöschten Tweet von Edward Snowden. Weiterlesen

Keylogger-Affäre in der taz

Anfang 2015 kam heraus, daß mehrere Computer in der taz mehr als ein Jahr lang von einem Mitarbeiter mittels Keylogger (Gerät zum Mitschreiben aller Tastaturanschläge) ausgespäht wurden. Jetzt hat die taz in einem längeren Artikel den rekonstruierten Ablauf der Geschehnisse in chronologischer Folge veröffentlicht. Hier nun ein paar Anmerkungen zu dem dort Gesagten. Weiterlesen

Bitkom-Ergebnisse zum Stand der Verschlüsselung

Der Bitkom e.V. hat mal wieder Ergebnisse zu einer neuen Umfrage zum Thema Verschlüsselung veröffentlicht:

Der Einsatz von Verschlüsselungsverfahren für den Schutz von privaten Daten kommt nur langsam voran. Das hat eine repräsentative Umfrage im Auftrag des Digitalverbands Bitkom ergeben. Demnach verschlüsselten im vergangenen Jahr 15 Prozent der deutschen Internetnutzer E-Mails. Zum Vergleich: Im Jahr davor waren es mit 14 Prozent ähnlich viele.

Weiterlesen